Con Virus này tuy mới được
bày ra gần đây chưa đây chưa đầy 2 tháng, nhưng theo khảo sát của mình thì nó
đã lây lan đi hầu như là 90% số máy tính cá nhân, 70% các máy tính công sở và
các máy tính khác. Thực ra con virus này cũng đã được cập nhật trong Database của
một số trình diệt virus như BKAV Pro, KeyperSky, ... nhưng vấn đề ở đây là các
trình diệt virus này thường gây nặng máy khi vận hành do đó người dùng thường
ngại cài các trình diệt virus này vào máy. Do đó con virus này mới hoành hành
bá đạo đến thế.
Bây giờ, vào vấn đề chính, mình sẽ hướng dẫn các bạn cách để đè đầu con
virus này ra uýnh. ^^. Bây giờ các bạn hãy chụp hình đoạn hướng dẫn này lại, hoặc
ghi ra giấy để tiện cho việc “thủ tiêu virus”.
PHẦN I - Sử dụng cách này nếu virus chỉ có trong USB của
bạn:
Biểu hiện: Khi cắm USB vào máy tính chỉ thấy mỗi cái shorcut, không
thấy dữ liệu đâu. Thử Xóa shorcut này đi, rút usb ra rồi cắm lại, lúc này không
thấy có Shorcut mới thì nghĩa là Virus này chưa lây vào máy tính của bạn. Hãy
làm theo cách sau để xử nó đi.
-
Bước 1: Mở
chế độ Super hidden ra:
* Với WinXP: Tools -> Folder Options
* Với Win7 : Organize -> Folder and Search Options
* Với Win8 : View -> Folder and Search Options
Chọn Tab View, chọn tiếp "Show hidden files and Folders"
Kéo thanh cuộn xuống dưới, nhấn vào để bỏ chọn “Hide protected Operating System files, Folders and Drivers"
-
Bước 2:
Mở usb bằng Cây thư mục của Windows (nhớ là phải mở theo cách này, không được mở bằng cách click trực tiếp vào usb )
-
Bước 3:
Lúc này bạn sẽ thấy trong usb có 5 mục, mục đầu tiên là 1 Folder không có tên, mở nó ra bạn sẽ thấy dữ liệu của bạn trong đó.
-
Bước 4: Hãy copy dữ liệu ra chỗ khác và Format lại USB của bạn.
^^.. Vậy là xong rồi
đó.
PHẦN II- Sử dụng cách này nếu virus đã lây vào máy tính của
bạn:
Biểu hiện: Khi cắm USB vào máy tính chỉ thấy mỗi cái shorcut, không
thấy dữ liệu đâu. Thử Xóa shorcut này đi, rút usb ra rồi cắm lại, lúc này lại
thấy cái shorcut ban nãy, mặc dù đã xóa đi. Cách làm để tiêu diệt:
-
Bước 1:
Restart lại máy tính.
-
Bước 2:
Sau khi máy tính bắt đầu chạy lại, lúc chưa vào windows, bạn nhấn F8 để hiện
menu Winmode, Khi menu hiện ra, chọn Safe
Mode.
-
Bước 3: Đợi
cho windows khởi động bình thường
-
Bước 4: Mở
My Computer ra, mở chế độ Super Hidden
ra (Cách làm Xem ở phần 1).
-
Bước 5: Lúc
này, Vào Run và mở đường dẫn sau “C:\ProgramData\Temp”
-
Bước 6:
Bây
giờ bạn sẽ thấy 1 file thực thi, chỉ cần xóa nó đi hoặc lấy file thực
thi nào đó trong ổ C, đổi tên lại giống nó và ghi đè vào là được.
-
Bước 7:
Bây giờ căn bản là đã xong, bạn có thể mở các ổ đĩa trong máy tính ra bằng cây
thư mục của windows để xem trong đó có file autorun không, nếu có
thì xóa đi.
-
Bước 8: Sau
đó để lại chế độ ẩn file như cũ và Restart lại máy tính là được.
*Lưu ý: với windows 8, safemode không bật đơn giản bằng f8 được, bạn hãy làm theo hướng dẫn sau:
Nhấn Windows + X (phím hình lá cờ + phím X), nhấn tiếp A để mở CMD bằng quyền Admin.
Trong cửa sổ CMD, gõ command sau: bcdedit /enum /v
Kéo thanh cuộn lên trên, click chuột phải và chọn Mark
nhấn chuột trái kéo để bôi đen chuỗi ký tự sau chữ Default. Xong nhấn Enter để copy.
kéo thanh cuộn xuống dưới, tại dấy nháy lệnh, gõ lệnh bcdedit /copy
sau chữ copy, cach ra và click chuột phải chọn paste để dán chuỗi ký tự ban nãy vào. Xong cách ra, gõ tiếp /d "SafeMode". Cuối cùng nhấn enter, nếu thấy hiện "Successfully" là được rồi, ko thì phải làm lại.
Xong, vào run, gõ msconfig, bạn sẽ thấy SafeMode, chọn nó và tick vào
Safe Boot ở phía dưới. nhớ chọn "Minimal" nữa. Vậy là xong.
Source: socthuytinh.blogspot.com